Proteção de recursos Code Engine com restrições baseadas no contexto
As restrições baseadas no contexto permitem que os proprietários e administradores de contas definam e apliquem restrições de acesso aos recursos do IBM Cloud® com base no contexto das solicitações de acesso. O acesso aos recursos d IBM Cloud® Code Engine pode ser controlado por meio de restrições baseadas no contexto e de políticas de gerenciamento de identidade e acesso.
Essas restrições funcionam com as políticas tradicionais do IAM, que são baseadas na identidade, para fornecer uma camada extra de proteção. Ao contrário das políticas do IAM, as restrições baseadas no contexto não atribuem acesso. As restrições baseadas no contexto verificam se uma solicitação de acesso vem de um contexto permitido que você configura. Como tanto o acesso por meio do IAM quanto as restrições baseadas no contexto controlam o acesso, as restrições baseadas no contexto oferecem proteção mesmo em caso de credenciais comprometidas ou mal gerenciadas. Para obter mais informações, consulte “Segurança em camadas com restrições baseadas no contexto ”.
Você deve ter a função " Administrator em um serviço para criar, atualizar ou excluir regras. Além disso, você deve ter a função " Editor ou " Administrator para criar, atualizar ou excluir
zonas de rede.
Ao proteger recursos d Code Engine com restrições baseadas em contexto e pontos de extremidade privados, além de restringir quem pode gerenciar seu recurso Code Engine — como, por exemplo, implantar ou atualizar aplicativos e segredos —, você pode restringir o tráfego de entrada que se conecta ao seu aplicativo ou às suas funções.
Qualquer IBM Cloud Activity Tracker ou eventos de registro de auditoria gerados são provenientes do serviço de restrições baseadas em contexto e não do Code Engine. Para obter mais informações, consulte Monitoramento de restrições baseadas em contexto.
Para começar a proteger seus recursos Code Engine com restrições baseadas em contexto, consulte Criação de restrições baseadas em contexto.
As restrições baseadas em contexto para Code Engine podem ser dimensionadas para um local (região), projeto ou grupo de recursos. Também é possível limitar quais dos seus serviços podem ser acessados a partir de Code Engine.